logo
ГОСЫ_ИТОГ_2

2.1. Принципы проектирования защищенных систем

В 1975 г. исследователи определили несколько общих принципов проектирования защищенных (надежных) систем:

• устройство системы не должно быть секретом, т.к. рано или поздно злоумышленник узнает нужную ему информацию и скомпрометирует защиту этой системы;

• по умолчанию доступ к системе предоставляться не должен (по умолчанию все должно быть запрещено);

• необходимо проверять текущее состояние прав доступа, т.к. система не должна сохранять начальную информацию для последующего использования;

• необходимо предоставлять каждому процессу как можно меньше привилегий;

• механизм защиты должен быть простым и встроенным в самые нижние уровни системы;

• система защиты должна быть психологически приемлемой;

• архитектура системы должна быть простой, имеющей несколько основополагающих принципов, и создана одним разработчиком.

Методы защиты файлов, используемых ОС, основываются на четком разграничении между политикой безопасности (от кого и чьи данные должны защищаться) и механизмом безопасности (как система проводит данную политику).